Política de Cookies — Cerberus Compliance

Aviso pre-ratificación (fase P0c). Este documento fue redactado originalmente en su versión 1.0 en la fase preparatoria previa a la ratificación formal del Programa de Cumplimiento de Datos (P0c). Su contenido es operativo y vinculante para Cerberus Soluciones SpA desde la fecha de vigencia indicada, y será ratificado por el órgano de administración junto al resto del cuerpo normativo del Programa. Cualquier ajuste posterior quedará registrado en la tabla de revisiones al final del documento.

1. Qué son las cookies

Las cookies son pequeños archivos de texto que un sitio web envía al navegador del usuario y que éste almacena en el dispositivo (computador, teléfono, tablet). Al volver a visitar el mismo sitio, el navegador devuelve esa cookie al servidor, lo que permite reconocer al usuario, mantener su sesión iniciada, recordar sus preferencias y garantizar aspectos básicos de seguridad, como la prevención de ataques de falsificación de solicitudes entre sitios (CSRF).

Adicionalmente, los navegadores modernos permiten a las aplicaciones web almacenar información en mecanismos locales análogos a las cookies, como localStorage y sessionStorage. En esta política se abordan conjuntamente, ya que desde el punto de vista del titular de los datos cumplen funciones equivalentes. Cerberus Compliance aplica el principio de minimización de datos consagrado en el artículo 3 de la Ley N° 21.719: sólo se utilizan cookies y tecnologías similares estrictamente necesarias para la prestación del servicio o, en su caso, aquellas que el usuario haya aceptado de manera expresa.

2. Política de minimización

Cerberus Compliance no utiliza cookies publicitarias, de análisis de comportamiento, de perfilamiento ni de seguimiento intersitio. El inventario de cookies que opera sobre los dominios cubiertos está limitado a dos categorías:

  1. Cookies estrictamente necesarias o funcionales: permiten que el usuario autenticado mantenga su sesión, protegen los formularios frente a CSRF y conservan el idioma de la interfaz.
  2. Cookies de preferencia del usuario: almacenan ajustes personalizados que el usuario ha elegido activamente (por ejemplo, el tema claro u oscuro de la interfaz).

No se utilizan cookies de terceros, píxeles de seguimiento ni SDK de adtech. No se incorporan Google Analytics, Facebook Pixel, Hotjar, LinkedIn Insight Tag ni herramientas equivalentes. Si en el futuro la división de marketing corporativo (sitio externo developers.cerberus.cl) incorpora analítica, se habilitará un banner de consentimiento conforme al artículo 13 letra a de la Ley N° 21.719 y esta política se actualizará con un preaviso público mínimo de treinta (30) días.

3. Inventario de cookies

A continuación se detalla la totalidad de cookies que Cerberus Compliance establece sobre los dominios cubiertos a la fecha de vigencia de esta política.

Nombre Dominio Propósito Tipo Duración Base legal Ley 21.719
cerberus_session compliance.cerberus.cl Identificador de sesión autenticada. Se emite como cookie HttpOnly, Secure y SameSite=Lax. No contiene datos personales en claro. Funcional estrictamente necesaria Sesión — expira al cerrar la pestaña del navegador o al ejecutar el cierre de sesión (logout) Artículo 13 letra b — ejecución del contrato de prestación del servicio
cerberus_csrf compliance.cerberus.cl Token aleatorio utilizado en el esquema de protección CSRF por doble envío (double-submit). No contiene información sobre el titular. Funcional necesaria — seguridad Sesión Artículo 13 letra f — interés legítimo del responsable en la seguridad del servicio y de los titulares
cerberus_pref_theme compliance.cerberus.cl Preferencia visual del usuario respecto del tema claro u oscuro de la interfaz. Se establece únicamente cuando el usuario la activa explícitamente en el panel de configuración. Preferencia — opt-in 12 meses desde la última interacción Artículo 13 letra a — consentimiento libre, informado y específico del titular
cerberus_locale compliance.cerberus.cl Idioma de la interfaz de usuario (por defecto es-CL). Funcional 12 meses desde la última interacción Artículo 13 letra b — ejecución del contrato de prestación del servicio

Todas las cookies anteriores se emiten con los atributos Secure (transmisión exclusiva sobre TLS) y SameSite=Lax, y las que corresponde con HttpOnly (inaccesibles desde JavaScript del lado del cliente). Las cookies de preferencia pueden ser revocadas en cualquier momento desde la configuración del dashboard o eliminadas desde el navegador del usuario.

4. Tecnologías similares — localStorage y sessionStorage

Además de las cookies identificadas en el inventario, la aplicación utiliza mecanismos de almacenamiento local provistos por el navegador para fines operativos acotados:

  • sessionStorage.auth_token — Token JWT de acceso emitido por el backend tras el inicio de sesión. Se almacena únicamente en sessionStorage, por lo que se elimina automáticamente al cerrar la pestaña del navegador. Su propósito es sostener las llamadas autenticadas a la API durante la vida útil de la sesión. Se trata como funcional estrictamente necesario, con base legal en el artículo 13 letra b de la Ley N° 21.719.
  • localStorage.theme — Refleja la preferencia del tema (claro u oscuro) en el navegador del usuario cuando éste la ha activado explícitamente. Se conserva hasta que el usuario la modifique, cierre sesión con borrado de datos o limpie el almacenamiento del navegador. Se trata como preferencia opt-in, con base legal en el artículo 13 letra a.

No se utilizan IndexedDB, Web SQL, Service Worker cache persistente con datos personales, ni fingerprinting del dispositivo o del navegador. La aplicación no construye perfiles del usuario a partir del almacenamiento local.

5. Cookies de terceros

A la fecha de vigencia de esta política (27 de junio de 2026), Cerberus Compliance no utiliza cookies de terceros de ninguna naturaleza sobre los dominios cubiertos. No existen integraciones con redes publicitarias, redes sociales, proveedores de analítica, mapas embebidos con seguimiento, ni herramientas de mapas de calor o grabación de sesiones.

En caso de que, en el futuro, se requiera incorporar cualquier cookie emitida por un tercero — por ejemplo, un proveedor de analítica de producto o un proveedor de soporte al cliente —, Cerberus Soluciones SpA se compromete a:

  1. Publicar la actualización de esta política con un preaviso mínimo de treinta (30) días corridos antes de la activación efectiva de la cookie.
  2. Identificar con claridad al tercero responsable, su finalidad, duración y la categoría de datos involucrados.
  3. Requerir el consentimiento previo del usuario mediante un banner de consentimiento conforme al artículo 13 letra a de la Ley N° 21.719 cuando corresponda.
  4. Suscribir con el tercero el correspondiente Acuerdo de Tratamiento de Datos (DPA), conforme al artículo 15 ter de la Ley N° 21.719.

6. Cómo aceptar, rechazar y eliminar cookies

6.1 Cookies estrictamente necesarias (funcionales)

Las cookies cerberus_session, cerberus_csrf y cerberus_locale son indispensables para la prestación del servicio. Sin ellas, no es posible autenticar al usuario, protegerlo frente a ataques CSRF ni entregar la interfaz en el idioma correcto. Por esta razón, y en aplicación del artículo 13 letra b de la Ley N° 21.719 (ejecución de un contrato del que el titular es parte), no requieren consentimiento previo. El usuario que no desee que se establezcan estas cookies debe abstenerse de utilizar el servicio.

6.2 Cookies de preferencia

La cookie cerberus_pref_theme y el valor análogo almacenado en localStorage.theme sólo se establecen cuando el usuario activa el tema correspondiente en el panel de configuración del dashboard. El usuario puede:

  • Aceptar la cookie cambiando el tema desde la configuración.
  • Revocar la preferencia en cualquier momento restableciendo el tema por defecto desde la misma configuración.
  • Eliminar la cookie manualmente desde el navegador, sin afectar la prestación del servicio.

6.3 Eliminación desde el navegador

El usuario puede eliminar cookies en cualquier momento desde la configuración de su navegador. A continuación se incluyen enlaces a las instrucciones oficiales de los principales navegadores:

Tenga presente que la eliminación de la cookie cerberus_session obliga a iniciar sesión nuevamente, y que la eliminación de cerberus_locale restablece el idioma por defecto (es-CL).

6.4 Señales del navegador: Do Not Track (DNT) y Global Privacy Control (GPC)

Cerberus Compliance respeta las señales estandarizadas por el usuario para expresar su preferencia de no rastreo:

  • Do Not Track (DNT) — Cabecera DNT: 1 emitida por el navegador.
  • Global Privacy Control (GPC) — Cabecera Sec-GPC: 1 emitida por el navegador o por extensiones.

Cuando cualquiera de estas señales está activa, Cerberus Compliance la interpreta como una revocación de consentimiento respecto de toda cookie no estrictamente necesaria, incluyendo las cookies de preferencia opt-in. En consecuencia, el sistema se abstiene de establecer la cookie cerberus_pref_theme y el valor localStorage.theme, aplicando en su lugar el tema por defecto. Las cookies estrictamente necesarias se mantienen, por ser indispensables para la prestación del servicio.

7. Base legal y consentimiento

Las bases de licitud aplicables a cada cookie se detallan en el inventario de la sección 3. En términos generales:

  • Ejecución del contrato (art. 13 letra b, Ley 21.719) para cookies necesarias para que el usuario pueda utilizar el servicio contratado.
  • Interés legítimo del responsable (art. 13 letra f, Ley 21.719) para cookies de seguridad, previa ponderación de proporcionalidad y expectativa razonable del titular.
  • Consentimiento del titular (art. 13 letra a, Ley 21.719) para cookies de preferencia, prestado de forma libre, informada, específica e inequívoca mediante acción afirmativa del usuario.

Esta política debe leerse en forma conjunta con la Política de Privacidad y con los Términos de Servicio de Cerberus Compliance. Los derechos ARSCO+ consagrados por la Ley N° 21.719 — acceso, rectificación, supresión, cancelación, oposición, portabilidad y bloqueo — se ejercen conforme al Procedimiento ARSCO.

8. Actualización de esta política

Cerberus Soluciones SpA se reserva el derecho de actualizar esta Política de Cookies en cualquier momento para reflejar cambios legales, técnicos u operativos. Las actualizaciones que sean materiales — en particular, la incorporación de cualquier cookie nueva, la modificación de su base legal o la incorporación de cookies de terceros — se comunicarán con un preaviso mínimo de treinta (30) días corridos a través de los siguientes canales:

  • Publicación de la nueva versión en https://compliance.cerberus.cl/cookies.
  • Aviso visible en el dashboard de los usuarios autenticados.
  • Notificación por correo electrónico a los usuarios titulares de cuenta cuando el cambio afecte sus derechos.

La fecha de última actualización se consigna en el encabezado del documento y en la tabla de revisiones al final. La revisión ordinaria de esta política es semi-anual, por tratarse de un instrumento vivo sujeto a la evolución del servicio y del marco regulatorio.

9. Contacto

Cualquier consulta, reclamo o ejercicio de derechos sobre el tratamiento de datos personales asociado al uso de cookies puede dirigirse a Cerberus Soluciones SpA a través de los siguientes canales:

El titular podrá además recurrir a la Agencia de Protección de Datos Personales una vez constituida, conforme a los artículos 30 y siguientes de la Ley N° 21.719.


Historial de revisiones

Versión Fecha Autor Resumen de cambios
1.0 2026-04-23 Cerberus Soluciones SpA Redacción inicial de la Política de Cookies. Inventario verificado en producción: cuatro (4) cookies funcionales y de preferencia, sin cookies de terceros. Incorpora respeto a señales DNT y GPC. Versión pre-ratificación P0c.
2.0 2026-06-27 Cerberus Soluciones SpA Despersonalización del responsable y consolidación de contacto único [email protected].